Fallos del tipo CWE-226
33 resultadosInformação sensível não removida antes de reutilizar recurso
Ocorre quando um recurso (memória, arquivo, buffer) que continha dados sensíveis é reutilizado sem limpeza prévia. Um atacante pode recuperar dados anteriores (senhas, tokens, dados pessoais) lendo o recurso antes de ser sobrescrito. O risco é alto em ambientes compartilhados ou quando o recurso é alocado a outro usuário/processo.
Um servidor web reutiliza um buffer para processar requisições de múltiplos clientes. Se não limpar o buffer entre requisições, o cliente B pode ler resquícios do token JWT ou senha do cliente A que estava no mesmo espaço de memória.
Sempre zerar ou sobrescrever dados sensíveis (memória, strings) imediatamente após uso, antes de liberar o recurso. Use funções explícitas de limpeza (como `memset_s()` em C, ou `SecureString` em .NET) e evite confiar em garbage collection para dados críticos.